Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-355f-6hm6-3cc4

Опубликовано: 25 нояб. 2022
Источник: github
Github: Не прошло ревью

Описание

The web server of Hirschmann BAT-C2 before 09.13.01.00R04 allows authenticated command injection. This allows an authenticated attacker to pass commands to the shell of the system because the dir parameter of the FsCreateDir Ajax function is not sufficiently sanitized. The vendor's ID is BSECV-2022-21.

The web server of Hirschmann BAT-C2 before 09.13.01.00R04 allows authenticated command injection. This allows an authenticated attacker to pass commands to the shell of the system because the dir parameter of the FsCreateDir Ajax function is not sufficiently sanitized. The vendor's ID is BSECV-2022-21.

EPSS

Процентиль: 73%
0.00791
Низкий

Связанные уязвимости

CVSS3: 8.8
nvd
около 3 лет назад

The web server of Hirschmann BAT-C2 before 09.13.01.00R04 allows authenticated command injection. This allows an authenticated attacker to pass commands to the shell of the system because the dir parameter of the FsCreateDir Ajax function is not sufficiently sanitized. The vendor's ID is BSECV-2022-21.

CVSS3: 9.1
fstec
около 3 лет назад

Уязвимость функции FsCreateDir Ajax веб-интерфейса управления микропрограммного обеспечения WLAN-клиента Hirschmann BAT-C2, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 73%
0.00791
Низкий